상시 에이전트용 Mac 운영기, 침입 감지와 화면 권한창의 한계 지적
Stratechery 필자는 Claude·Codex 전용 Mac mini가 해킹된 뒤 상시 실행하던 Claude가 이상을 감지하고 명령 실행을 중단했다고 전했다. 화면 공유 취약점 CVE-2026-65400의 패치는 지난주 배포됐다. 필자는 에이전트가 볼 수 없는 macOS 권한창 때문에 원격 화면 접속을 반복해야 했다고 지적했다.
필자의 Mac mini에는 Claude와 Codex만 운영하고 있었으며, Claude의 주기적인 감시 도구 재시작 과정에서 경고가 발생했다고 설명했다.
인용된 네덜란드 NCSC 경고는 인터넷에 5900번 포트가 노출된 여러 시스템에서 루트 접근과 Monero 채굴기 설치가 관찰됐다는 내용이다.
Apple은 해당 화면 공유 취약점의 수정판을 macOS Tahoe·Sequoia·Sonoma에 배포했다.
필자는 TCC 권한창이 프로그램에 보이지 않아 실행 실패 원인을 에이전트가 알기 어렵고, 새로 작성한 프로그램에도 개별 승인이 필요하다고 설명했다.
필자는 침입 조사 후 Mac mini를 초기화했으며, 앞으로 VPN을 사용하겠다고 밝혔다.
에이전트가 만든 프로그램마다 화면에서 승인해야 하는 구조는 무인 서버 운영을 어렵게 한다. 필자는 프로그램별 승인 대신 에이전트 단위 권한 계층을 제안했다.
원문
- Apple and a Hacker's Futurestratechery.com · 원문 2026-10-05